AWS - Directory Services Privesc

支持 HackTricks

目录服务

有关目录服务的更多信息,请查看:

ds:ResetUserPassword

此权限允许更改 Active Directory 中任何现有用户的密码。 默认情况下,唯一的现有用户是Admin

aws ds reset-user-password --directory-id <id> --user-name Admin --new-password Newpassword123.

AWS Management Console

可以启用一个应用访问 URL,让 AD 用户可以登录:

然后授予他们一个 AWS IAM 角色,以便他们登录,这样 AD 用户/组将能够访问 AWS 管理控制台:

显然没有任何方法可以启用应用访问 URL、AWS 管理控制台并授予权限。

支持 HackTricks

Last updated